Microsoft Exchange Server 权限许可和访问控制问题漏洞 CVE-2018-8448 CNNVD-201810-322

5.8 AV AC AU C I A
发布: 2018-10-10
修订: 2019-10-03

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。 Microsoft Exchange Server 2016 Cumulative Update 10版本和Exchange Server 2013 Cumulative Update 21版本中存在提权漏洞,该漏洞源于Outlook Web Access(OWA)未能正确处理Web请求。远程攻击者可利用该漏洞实施脚本或内容注入攻击,并试图欺骗用户泄露敏感信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息